De nombreuses grandes entreprises et les fournisseurs ont bug programmes de primes qui encouragent les chercheurs indépendants à la localisation et la divulgation des vulnérabilités. Pornhub vient de rejoindre l'initiative de primes bug, comme il vient de lancer un programme sur La plate-forme de HackerOne, qui vise à protéger et à améliorer le site pour leur 60 million de visiteurs quotidiens.
À propos du programme Specifics de Bug Bounty de Pornhub
Le programme de primes bug de Pornhub récompensera les chapeaux blancs entre $50 et $25,000. Pour l'instant, récompenses seront données uniquement pour les défauts sur son site Web principal. Cependant, les chasseurs de bugs devront respecter plusieurs règles et restrictions si prêts à participer au programme.
L'une des règles est droit vulns à la divulgation Pornhub. Un paiement ne se produira pas, si le chercheur a divulgué le bug nulle part ailleurs. En outre, les vulnérabilités doivent être signalées au plus tard 24 heures à partir du moment de la découverte.
Intéressant, Pornhub a distribué des paiements aux chasseurs de bugs depuis plusieurs mois, mais le programme de primes n'a pas été rendue publique jusqu'en mai 10.
Plusieurs sites adultes et rencontres ont été attaqués, entraînant l'exposition des comptes des utilisateurs sur le Web noir. Un bon exemple est depuis le mois dernier, quand un pirate informatique mis en vente un lot de 3.8 millions d'adresses e-mail et mots de passe hachés récoltés de Naughty America.
D'autres attaques récentes sur les pages adultes et rencontres comprennent:
Brèche de BeautifulPeople
Hack Ashley Madison
Pourquoi Pornhub rejoint Google et d'autres grandes entreprises dans le Bug Bounty Initiatives?
Prix Corey, vice-président de Pornhub, a déjà dit que la protection de la vie privée de leurs utilisateurs est primordiale pour les. En outre, Pornhub a déjà été frappé par une campagne de malvertising en Octobre 2015.
Sans oublier que, avec sa base de 1,1 milliards de visiteurs, le site porno est très leurre aux attaquants pour propager des logiciels malveillants.